Перейти к содержанию

Как блокировать IP-адреса средствами KIS 2018?


Рекомендуемые сообщения

Здравствуйте.

Подскажите, пожалуйста, как средствами KIS 2018 заблокировать определённые IP-адреса.

Как я понимаю, сделать это похоже можно в Настройки->Защита->Сетевой экран->Настроить пакетные правила. Далее, в этом окне (Пакетные правила), выбрать «Добавить» и указать следующее:

Действия – Запретить

Название – указать нужный IP-адрес для блокировки

Направление – указываем нужное (Входящее или Исходящее либо, два сразу)

Протокол – Все

Адрес – любой, либо указать нужный IP-адрес для блокировки

Статус – Активно

 

Есть вопросы.

Если указать конкретный IP, необходимо в параметре «Адрес», выбрать «Адреса из списка» и задать «Удалённые адреса» и «Локальные адреса». Так вот вопрос, где именно указать нужный IP-адрес? Наскоько понимаю, меня должен интересовать параметр «Удалённые адреса», а «Локальные адреса», оставить пустым? И можно ли не задавать повторно IP-адрес в разделе «Адрес», если уже указан он в разделе «Название» и есть ли смысл указывать IP-адрес в разделе «Название» либо, сразу задать нужный IP для блокировки в «Адрес»?

Проводя эксперименты с данными настройками, при пинге в командной строке, получаю не «ошибка соединения», а «превышен лимит ожидаемого времени». Если же, заблокировать данный IP средствами штатного брандмауэра Windows, при попытке пинга заблокированного адреса, выдаёт «ошибка соединения». С другой стороны, какая разница, ведь что «превышен лимит ожидаемого времени», что «ошибка соединения», соединения с заблокированным ведь IP-адресом не происходит? Вот и думаю, может не там блокирую IP-адреса в самом KIS или, это нормальное явление? Пожалуйста, помогите разобраться. Заранее, спасибо.

post-37350-0-78981700-1513551880_thumb.png

post-37350-0-21948600-1513551892_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

А можно полную версию KIS?

Какой-то странный у вас текст в поле "Название правила". Это именно название, то есть просто текст. 

IP адрес нужно указывать в поле "Адрес".
 
И имейте в виду следующее:

Сетевой экран устанавливает приоритет выполнения для каждого пакетного правила. Приоритет пакетного правила определяется его положением в списке. Первое пакетное правило в списке обладает самым высоким приоритетом. Сетевой экран обрабатывает пакетные правила в порядке их расположения в списке, сверху вниз. Сетевой экран находит первое по списку подходящее для сетевого соединения пакетное правило и выполняет его действие: либо разрешает, либо блокирует сетевую активность. Сетевой экран игнорирует все последующие пакетные правила.
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А можно полную версию KIS?

 

Полная версия KIS: 18.0.0.405 (е)

Извините, Вас, наверное, сбило именно в поле «Название», данный текст: «задаём нужный IP-адрес»? Это поле, было изменено мною на данную надпись, по умолчанию, у меня в данном поле, указывается номер сетевого правила. Прилагаю скриншот с оригинально заполненным полем «Название».

 

И беда в том, как писал в теме, если указать блокируемый адрес в поле «Название», при пинге в командной строке заблокированного IP-адреса, происходит потеря пакетов по причине «Превышен интервал ожидания для запроса.». А по логике ведь, должен быть «сбой соединения».

При этом, я не указывал блокируемый IP в поле «Адрес». И такая же картина наблюдается с пингом, если оставить в поле «Название» всё по умолчанию (как на скрине прилагаемом к этому сообщению), а в пункте «Адрес» указать блокируемый IP.

Но, исходя из приведённой Вами цитаты, может это и нормальное явление.

post-37350-0-38822400-1513589454_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Еще раз - если вы напишите IP адрес в поле "Название", то это ни на что не повлияет и ничего не заблокирует.

Блокируемый IP адрес надо указывать в поле "Адрес".

 

Покажите правило, которое у вас получилось (адрес можете закрасить, если хотите).

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Покажите правило, которое у вас получилось

Прилагаю скриншоты.

Что на первом, что на втором и третьем скриншоте, при пинге, происходит то, что указано на скрине с пингом в командной строке.

В примере, указан следующий IP: 173.252.64.1 (один из IP Facebook).

Задача в чём просто состоит. Необходимо заблокировать соцсети и ряд других ресурсов по IP без включения Родительского контроля.

Спасибо, Friend. Да, прежде чем создавать данную тему, читал информацию, которую Вы привели.

Судя по всему, что то делаю со своей стороны не так или, не понимаю принципа работы сетевого экрана в KIS.

Если блокировать указанный IP в штатном сетевом экране Windows 10, при пинге, происходит сбой соединения. Прилагаю последний скрин с пингом в командной строке, где написано «Общий сбой».

post-37350-0-32942300-1513592563_thumb.png

post-37350-0-40868200-1513592572_thumb.png

post-37350-0-27918600-1513592609_thumb.png

post-37350-0-92712300-1513592646_thumb.png

post-37350-0-87377500-1513593345_thumb.png

Изменено пользователем Leo-114
Ссылка на комментарий
Поделиться на другие сайты

По идее правильно сделано на 3-м скриншоте.

Как именно не проходит пинг неважно, главное что не работает )

Просто в KIS и файерволе блокировка видимо осуществляется по разному.

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • LordKunsaid
      От LordKunsaid
      При сканировании выскочило окно уведомления о найденной проблеме. Но я не хочу лечить этот файл. Я хочу добавить его в исключения. Но там нет такого пункта. Почему? Это первый вопрос.
      Второй вопрос, как удалить это окно? Оно висит и висит на рабочем столе, мешает.

    • Leliil
      От Leliil
      Добрый день, KSC 14, KES 11.8, агент администрирования установлен, windows 10
      На подконтрольных устройствах хочу применить локальную политику безопасности путем импорта файла в C:\Windows\System32\GroupPolicy\Machine\Microsoft\Windows NT\Audit
      Создал SFX архив, в нем .bat
      В архиве .bat и .csv, сперва локально проверил, ПКМ по файлу, запустить от имени администратора, работает
      Создаю инсталляционный пакет, указываю полученный SFX с расширением .exe, назначаю устройство для установки, но нет доступа в системные папки.
      Как-то можно победить?
    • baron_P
      От baron_P
      Добрый день.
      Необходимо заблокировать доступ к определенным адресам для компьютеров с KES11. Пытаюсь это сделать в KSC13. Ранее подобное уже делал, все работало правильно. Ниже скриншот правила блокировки, которое работает:

      Создаю аналогичное правило с другим адресом для блокирования:

      При включении нового правила блокируются сетевые соединения к любому адресу, вместо блокировки только указанного. Настройки у обоих правил идентичны. В списке они идут первыми сверху. Сначала новое, за ним - старое. Подскажите, пожалуйста, в чем может быть проблема?
    • Андрей2029
      От Андрей2029
      Добрый день. Каждый раз после загрузки ПК вижу сообщение KIS о том, что в памяти обнаружена вредоносная программа. Выключить нельзя, KIS предлагает только лечить без перезагрузки и лечить с перезагрузкой. Лечу. Перезагруэаюсь, спустя какое-то время опять вижу это сообщение. Началось после установки Davinchi Resolve и его доп софта. Давинчи нужен.\
      Разумеется, я проводил полную проверку ПК и с помощью KIS, и через Kaspersky Virus Removal Tool, и через AVZ, даже Adwcleaner запускал - везде все по нулям, как до появления этого сообщения, так и после.
       


×
×
  • Создать...